Fiche CVE
CVE-2026-44680
Injection SQL dans mikro-orm
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de mikro-orm, @mikro-orm knex afin d’accéder, modifier ou extraire des données.
En bref
Résumé opérationnel
Injection SQL
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de mikro-orm, @mikro-orm knex afin d’accéder, modifier ou extraire des données.
Le risque est élevé car la confidentialité et l’intégrité des données peuvent être directement affectées.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez mikro-orm mikro-orm dans l’une des versions ou branches suivantes : >= 7.0.0-rc.0, < 7.0.14, < 6.6.14. Détection possible en vérifiant la présence des produits affectés mikro-orm / mikro-orm, @mikro-orm / knex, @mikro-orm / sql. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| mikro-orm | mikro-orm | n/d | >= 7.0.0-rc.0, < 7.0.14, < 6.6.14 |
| @mikro-orm | knex | n/d | < 6.6.14 |
| @mikro-orm | sql | n/d | < 7.0.14 |
| npm | @mikro-orm/sql | npm | 7.0.14 |
| npm | @mikro-orm/knex | npm | 6.6.14 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de mikro-orm mikro-orm présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 7.0.14.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés mikro-orm / mikro-orm, @mikro-orm / knex, @mikro-orm / sql. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés mikro-orm / mikro-orm, @mikro-orm / knex, @mikro-orm / sql. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 7.0.14.
- Dernière mise à jour connue mise_a_jour
- Publication de la CVE publication
- Version corrigée publiée : 7.0.14. solution_available